Bonjour à tous,
je lis dans de nombreux scripts php de traitement de formulaire (=page appelée après l'envoi du formulaire) l'utilisation des variables $_POST[""].
Je n'ai pas cette habitude : si mon formulaire (méthode post) comporte la variable $body (définie par name="body" ), j'utilise la variable $body dans ma page de traitement et non $_POST["body"].
Quelqu'un saura-t-il me donner une raison de préférer $_POST["body"] ?
N.B.
J'ai une petite idée depuis qu'un robot inonde un forum de pourriels, sans l'avoir encore vérifiée : si le robot détecte le nom de la page de traitement depuis la balise <form action=post.php ...> et le nom du message à poster depuis la balise ad hoc, il lui suffit de passer $body en argument dans l'adresse de traitement : post.php?body=visitez mon pourriel, alors qu'un if(isset($_POST['body'])) permet de savoir si $body a été passé par le serveur. Qu'en est-il en fait ? Merci de vos réponses.